Niniejsza polityka wyjaśnia, jakie dane osobowe zbieramy poprzez serwis super-strona.com (dalej: „Serwis"), w jakim celu, na jakiej podstawie prawnej, komu je przekazujemy oraz jakie prawa Ci przysługują. Dokument napisany jest zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. („RODO").
1. Administrator danych
Administratorem Twoich danych osobowych jest Tomasz Świderski, prowadzący jednoosobową działalność gospodarczą pod firmą Feel it Tomasz Świderski, z siedzibą przy ul. Jana Olbrachta 118B/2, 01-373 Warszawa, NIP: 5222855153, REGON: 146854068 (dalej: „Administrator").
Kontakt w sprawach związanych z przetwarzaniem danych: kontakt@super-strona.com.
2. Jakie dane zbieramy
Zbieramy wyłącznie dane, które sam podajesz w formularzu zgłoszeniowym:
- adres URL Twojej obecnej strony internetowej (lub jej brak),
- adres e-mail,
- numer telefonu (opcjonalnie),
- treść korespondencji, gdy odpowiadasz na nasze wiadomości.
Automatycznie, podczas korzystania z Serwisu, zbieramy dane techniczne: adres IP (do ograniczenia liczby zgłoszeń — tzw. rate limiting), informacje o przeglądarce i systemie operacyjnym (logi serwera), oraz dane z plików cookies (zob. punkt 8).
3. Cele i podstawy prawne
| Cel | Podstawa prawna | Okres |
|---|---|---|
| Wygenerowanie darmowego projektu strony i wysłanie go na podany adres e-mail | art. 6 ust. 1 lit. b RODO (działania zmierzające do zawarcia umowy na Twoje żądanie) | do 30 dni od zgłoszenia, jeżeli nie dojdzie do dalszej współpracy |
| Wysyłka maila przypominającego (follow-up), jeżeli nie odpowiadasz na pierwszą wiadomość | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — marketing własnych usług wobec osoby, która sama wysłała zgłoszenie) | do 30 dni od zgłoszenia |
| Realizacja umowy, gdy zdecydujesz się na płatny wariant współpracy | art. 6 ust. 1 lit. b RODO (umowa) | czas trwania umowy + okres przedawnienia roszczeń |
| Wystawienie faktury i obowiązki podatkowe | art. 6 ust. 1 lit. c RODO (obowiązek prawny — ustawa o rachunkowości, ordynacja podatkowa) | 5 lat od końca roku, w którym wystawiono fakturę |
| Ograniczenie nadużyć i spamu (rate limiting po IP) | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — bezpieczeństwo Serwisu) | 15 minut od ostatniego zgłoszenia |
| Obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO | do upływu przedawnienia (zwykle 6 lat) |
4. Odbiorcy danych (procesory)
W celu świadczenia usługi korzystamy z zaufanych dostawców, którzy przetwarzają dane wyłącznie na nasze polecenie i wyłącznie w zakresie niezbędnym do działania Serwisu:
- Vercel Inc. (USA) — hosting aplikacji i wykonywanie funkcji serwerowych,
- Supabase Inc. (USA, instancja w UE — Frankfurt) — baza danych zgłoszeń,
- Resend, Inc. (USA) — dostarczanie wiadomości e-mail,
- Upstash, Inc. (USA, region UE) — Redis do rate limitingu (IP + e-mail, TTL 15 min),
- OpenAI / Anthropic — modele językowe wykorzystywane do generowania treści projektu strony na podstawie publicznie dostępnej zawartości Twojej obecnej witryny. Nie przekazujemy do tych dostawców Twojego adresu e-mail ani numeru telefonu.
Z każdym z powyższych podmiotów łączy nas umowa powierzenia przetwarzania danych osobowych (art. 28 RODO) lub równoważne ustalenia.
5. Przekazywanie danych poza EOG
Część dostawców (Vercel, Supabase, Resend, OpenAI, Anthropic) ma siedzibę w Stanach Zjednoczonych. Transfer odbywa się na podstawie:
- decyzji Komisji Europejskiej z 10 lipca 2023 r. o adekwatności ochrony w ramach EU-U.S. Data Privacy Framework — dla podmiotów uczestniczących w programie,
- standardowych klauzul umownych (SCC) przyjętych przez Komisję Europejską — dla pozostałych przypadków.
6. Twoje prawa
W związku z przetwarzaniem danych masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przeniesienia danych do innego administratora (art. 20 RODO),
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO) — w szczególności wobec wysyłki maili follow-up,
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność przetwarzania przed jej cofnięciem),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Żądania możesz kierować na adres kontakt@super-strona.com. Odpowiadamy w terminie do 30 dni.
7. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do przygotowania i wysłania projektu strony. Bez adresu e-mail nie będziemy w stanie odesłać Ci linku do projektu. Bez adresu URL Twojej obecnej strony nie zbudujemy projektu dostosowanego do Twojej firmy.
8. Pliki cookies i analityka
Serwis używa plików cookies, czyli niewielkich plików tekstowych zapisywanych w Twojej przeglądarce. Cookies dzielimy na kategorie:
a) Cookies niezbędne
Konieczne do działania Serwisu — m.in. zapamiętanie Twojego wyboru w bannerze zgody na cookies, ochrona przed nadużyciami formularza. Tych cookies nie da się wyłączyć w ustawieniach Serwisu; możesz je zablokować w przeglądarce, ale część funkcji przestanie działać.
b) Cookies analityczne (opcjonalne)
Pomagają nam zrozumieć, jak korzystasz z Serwisu — które strony oglądasz, ile czasu na nich spędzasz, skąd przychodzisz. Używamy ich wyłącznie po Twojej zgodzie wyrażonej w bannerze cookies. Aktualnie nie korzystamy z Google Analytics ani innych narzędzi śledzących reklamowo; jeżeli to się zmieni, zaktualizujemy ten dokument.
c) Cookies marketingowe
Nie używamy cookies marketingowych ani reklamowych podmiotów trzecich.
Jak zarządzać zgodą?
Zgodę na cookies analityczne możesz cofnąć w dowolnym momencie czyszcząc cookies w przeglądarce — przy następnej wizycie banner pojawi się ponownie. Możesz też całkowicie zablokować cookies w ustawieniach przeglądarki: Chrome, Firefox, Safari, Edge.
9. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie transmisji (HTTPS/TLS), szyfrowanie danych w spoczynku po stronie dostawców infrastruktury, ograniczony dostęp do bazy danych (uwierzytelnianie kluczem i kontrola IP), regularne aktualizacje oprogramowania, kopie zapasowe oraz zasadę minimalizacji danych.
10. Profilowanie i decyzje automatyczne
Treść projektu strony generowana jest automatycznie przez systemy AI na podstawie publicznej zawartości Twojej obecnej witryny i podanego adresu URL. Nie podejmujemy wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne ani nie tworzymy profili w rozumieniu art. 22 RODO.
11. Zmiany polityki
Polityka prywatności może być aktualizowana w związku z rozwojem Serwisu lub zmianami prawa. Każda istotna zmiana zostanie ogłoszona w Serwisie. Data ostatniej aktualizacji widoczna jest na początku dokumentu.
12. Kontakt
W razie pytań dotyczących prywatności napisz na kontakt@super-strona.com.